Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Problema rete privata con VPN

456 views
Skip to first unread message

Stefano Frascaro

unread,
Jun 13, 2018, 5:57:06 AM6/13/18
to
Buongiorno al NG
Premetto che non sono completamente a digiuno di reti private. Vi espongo la situazione.

Negozio 1
Tutti i pc sono in rete tra di loro con svariate cartelle condivise

Negozio 2
VPN Radmin con Negozio 1
Negozio 2 vede "alcune" cartelle del Negozio 1 ma non tutte

Negozio 2 esegue con successo programmi (Invoicex condiviso) che risiedono su Pc di cui però non vede le cartelle condivise.

Se Negozio 2 "esplora la rete" vede se stesso e un solo PC del Negozio 1. Di questo PC vede alche tutte le cartelle condivise.

Nel negozio 1 gli S.O. vanno da Win7 a Win10. Tutto però aggiornato.

Ho già verificato che le proprietà della rete su tutti i pc coincidano, ovvero rete privata, condivisione di file e stampanti e accesso senza controllo password (sono obbligato a quest'ultima condizione, ma se dipendesse da questo potrei forzare la mano con i colleghi)

Dal pannello di controllo di Radmin del negozio 2 vedo i PC on line con un ping di circa 75 ms.

Dal pannello di controllo di Radmin dei PC di Negozio 1 si vedono i Pc con un ping di circa 80ms ma non posso aprire la cartella condivisa posta sul PC di negozio 2 (ho dato l'autorizzazione everyone, guest ed admin per l'accesso)

Potete darmi una mano?
Grazie
Stefano

ObiWan

unread,
Jun 13, 2018, 6:37:32 AM6/13/18
to
:: On Wed, 13 Jun 2018 02:57:05 -0700 (PDT)
:: (it.comp.reti.locali)
:: <9b9f1a92-f534-4771...@googlegroups.com>
:: Stefano Frascaro <fras...@gmail.com> wrote:

> Negozio 1
> Tutti i pc sono in rete tra di loro con svariate cartelle condivise
>
> Negozio 2
> VPN Radmin con Negozio 1
> Negozio 2 vede "alcune" cartelle del Negozio 1 ma non tutte

non ho mai usato "VPN radmin" ma dando una rapida occhiata sospetto che
permetta di "vedere" in rete solo i computers sui quali è in esecuzione
il programma e che abbiano effettuato il "join" alla VPN

Considerando che, se ho capito bene, quello che vuoi ottenere è avere
"negozio 1" in rete con i computers di "negozio 2", quello che secondo
me ti converrebbe fare è creare una VPN utilizzando il router; diversi
modelli di router supportano alcuni tipi di VPN e l'unico vincolo che
avrai sarà quello che "negozio 2" dovrà avere un IP statico, dopodichè
creerai sul router di "negozio 2" una VPN e quindi configurerai il
router di "negozio 1" per connettersi alla VPN usando l'IP (statico) di
"negozio 2", a quel punto le due reti saranno in contatto tra loro
tramite la VPN


Stefano Frascaro

unread,
Jun 13, 2018, 10:31:55 AM6/13/18
to
Il giorno mercoledì 13 giugno 2018 12:37:32 UTC+2, ObiWan ha scritto:
...
> Considerando che, se ho capito bene, quello che vuoi ottenere è avere
> "negozio 1" in rete con i computers di "negozio 2", quello che secondo
> me ti converrebbe fare è creare una VPN utilizzando il router; diversi
> modelli di router supportano alcuni tipi di VPN e l'unico vincolo che
> avrai sarà quello che "negozio 2" dovrà avere un IP statico, dopodichè
> creerai sul router di "negozio 2" una VPN e quindi configurerai il
> router di "negozio 1" per connettersi alla VPN usando l'IP (statico) di
> "negozio 2", a quel punto le due reti saranno in contatto tra loro
> tramite la VPN

Penso che hai colto il problema.
La cosa che mi lascia perplesso è l'aleatorietà del problema. Perchè alcuni Pc li vedo e alcuni no?

La strada dei router per fare una VPN l'avevo pensata. I due negozi hanno due IP statici.
Semplicemente non lo so fare... In un negozio ho uno switch hauwei e router HP (tutto vodafone, non ti fanno accedere al loro router, gli devi dire cosa devi fare e loro lo fanno... ma cosa dirgli? :-) ) L'altro negozio (il due) ha la station bianca Vodafone, su cui posso fare quello che voglio.

Help me!!! :-)

fm

unread,
Jun 14, 2018, 2:57:37 AM6/14/18
to

"Stefano Frascaro" <fras...@gmail.com> ha scritto nel messaggio
news:e24f8de7-6d20-41a9...@googlegroups.com...
IMVHO

Potresti inziare dal router che hai chiamato "station bianca vodafone",
per capire se una VPN puo' esser creata su questo oppure no.

L'altro capo della VPN su cui fare le prove potrebbe essere un tuo pc,
( anche un portatile).
Se riesci a far funzionare una VPN in questo modo,
potrai poi farti configurare il secondo router ( HP ) in maniera opportuna.


Se malauguratamente i due router risultassero incompatibili,
ci possono essere altri modi per creare una VPN fra i due negozi :-)

ciao
fm


GabrieleMax

unread,
Jun 14, 2018, 9:43:51 AM6/14/18
to
> Potresti inziare dal router che hai chiamato "station bianca vodafone",
> per capire se una VPN puo' esser creata su questo oppure no.

Quoto.

> Se malauguratamente i due router risultassero incompatibili,
> ci possono essere altri modi per creare una VPN fra i due negozi :-)

Diciamo che il creare una VPN tra due uffici e non ad esempio una VPN
per quando un client si trova in remoto (esempio un laptop) cambia molto.

Imho bisognerebbe capire anche la mole di dati scambiata e che tipo di
dati vengano scambiati, se condividere anche stampanti, ipcam, etc.

Onde evitare di sovraccaricare la rete e creare inutili colli di
bottiglia potrebbero esserci dei files a solo uso dell'Ufficio A ed
altri a solo uso dell'Ufficio B quindi si potrebbero inserire due "mini
server" su classi di ip diverse e che dialoghino tra loro quando e se
necessario, discorso diverso se il traffico fosse legato ad un db.

Visto che una VPN tra due uffici non è necessario rifarla ogni mese io
se fossi non esperto come l'op si è definito farei fare il tutto a chi
di dovere per evitare, come già accennato, probabili anzi molto
probabili rallentamenti di tutta la rete.

> ciao
> fm

Saluti!
GabrieleMax

ObiWan

unread,
Jun 14, 2018, 9:48:33 AM6/14/18
to
:: On Thu, 14 Jun 2018 15:43:50 +0200
:: (it.comp.reti.locali)
:: <pftrem$uj0$1...@dont-email.me>
:: GabrieleMax <gabriel...@hotmail.com> wrote:

> > Potresti inziare dal router che hai chiamato "station bianca
> > vodafone", per capire se una VPN puo' esser creata su questo oppure
> > no.
>
> Quoto.

si, credo che come step iniziale possa essere opportuno :)

> > Se malauguratamente i due router risultassero incompatibili,
> > ci possono essere altri modi per creare una VPN fra i due
> > negozi :-)
>
> Diciamo che il creare una VPN tra due uffici e non ad esempio una VPN
> per quando un client si trova in remoto (esempio un laptop) cambia
> molto.

beh, certo, sono due tipi diversi di VPN :)

> Imho bisognerebbe capire anche la mole di dati scambiata e che tipo
> di dati vengano scambiati, se condividere anche stampanti, ipcam, etc.
[...]

concordo, ma considerando che il "negozio remoto" ha un solo PC che
deve usare un applicativo, credo valga la pena fare una prova, poi, per
ottimizzare il tutto c'è sempre tempo; ovvio che se poi su quel tratto
di VPN uno ci fa passare emule, youtube e "sarcazzi vari" (termine
tecnico per indicare traffico di tipo ignoto :D) il link diventerà, per
forza, piuttosto lento (ok, dipende dalla banda, ma so per esperienza
che più ne hai e più gli utenti la consumano in robaccia varia :D)


Stefano Frascaro

unread,
Jun 14, 2018, 10:28:54 AM6/14/18
to
Il giorno mercoledì 13 giugno 2018 11:57:06 UTC+2, Stefano Frascaro ha scritto:
> Buongiorno al NG
.....

Allora, prima di tutto grazie a chi ha dedicato tempo per risolvere il mio quesito.

Ho capito che ho un vantaggio avendo l'IP statico ai negozi, ma avendo Vodafone sono piuttosto castrato.
No, sulla Revolution (quello bianco) non mi permette di creare una VPN. Dovrò necessariamente acquistare due router che me la permettano.
Al momento ho risolto con Radmin. I problemi in realtà erano stati causati dagli ultimi aggiornamenti di Windows che mi avevano cambiato i privilegi di condivisione.
Alla fine cercherò qualcuno su Roma per collegarmi i due router

Un abbraccio e siete preziosi come al solito

Stefano Frascaro

unread,
Jun 14, 2018, 10:31:46 AM6/14/18
to
PS: niente emule o altre cose. Solo files condivisi (xls, doc, mdb...)

Grazie ancora

GabrieleMax

unread,
Jun 14, 2018, 10:43:48 AM6/14/18
to
> concordo, ma considerando che il "negozio remoto" ha un solo PC che
> deve usare un applicativo, credo valga la pena fare una prova, poi, per

Questo non l'avevo capito, probabilmente ho letto velocemente il post in
questo caso si avvalora la mia ipotesi del client remoto che si collega
alla rete aziendale ed anche se questo client remoto avesse la
possibilità di metter mano al router è ovvio che non avrebbe senso far
collegare tutti gli altri pc dell'altra lan a questa dove ce n'è uno
solo sempre che non si ottimizzi il tutto con subnet diverse, etc.

> ottimizzare il tutto c'è sempre tempo; ovvio che se poi su quel tratto
> di VPN uno ci fa passare emule, youtube e "sarcazzi vari" (termine
> tecnico per indicare traffico di tipo ignoto :D) il link diventerà, per
> forza, piuttosto lento (ok, dipende dalla banda, ma so per esperienza
> che più ne hai e più gli utenti la consumano in robaccia varia :D)

Quando dici VPN tra due uffici dici tutto o meglio di tutto e di più
perchè come giustamente hai fatto notare bisogna capire come questo
traffico debba uscire, come questo traffico debba essere filtrato,
bloccato, gestito, etc.

Saluti.
GabrieleMax

GabrieleMax

unread,
Jun 14, 2018, 10:46:56 AM6/14/18
to
>> Alla fine cercherò qualcuno su Roma per collegarmi i due router
>>
>> Un abbraccio e siete preziosi come al solito
>
>
> PS: niente emule o altre cose. Solo files condivisi (xls, doc, mdb...)

Ma in sostanza entrambi gli uffici hanno la stessa classe di indirizzi e
le cartelle condivise sono sparse su diversi pc?

> Grazie ancora

Prego!

Saluti.
GabrieleMax

Stefano Frascaro

unread,
Jun 14, 2018, 12:35:02 PM6/14/18
to
Il giorno giovedì 14 giugno 2018 16:46:56 UTC+2, GabrieleMax ha scritto:

>
> Ma in sostanza entrambi gli uffici hanno la stessa classe di indirizzi e
> le cartelle condivise sono sparse su diversi pc?
Così ci ha garantito vodafone per gli indirizzi e si per le cartelle condivise.
Considera che non posso accedere al router del negozio dove ho il router hp
Domani controllo gli indirizzi IP dei due negozi e controllo.

Sarebbe importante avere la stessa classe? So per certo che sono IP statici in quanto paghiamo di più

Grazie

fm

unread,
Jun 14, 2018, 1:21:03 PM6/14/18
to

"Stefano Frascaro" <fras...@gmail.com> ha scritto nel messaggio
news:f8382646-ffa2-4f82...@googlegroups.com...
Il giorno giovedě 14 giugno 2018 16:46:56 UTC+2, GabrieleMax ha scritto:

>
> Ma in sostanza entrambi gli uffici hanno la stessa classe di indirizzi e
> le cartelle condivise sono sparse su diversi pc?
Cosě ci ha garantito vodafone per gli indirizzi e si per le cartelle
condivise.
Considera che non posso accedere al router del negozio dove ho il router hp
Domani controllo gli indirizzi IP dei due negozi e controllo.

Sarebbe importante avere la stessa classe? So per certo che sono IP statici
in quanto paghiamo di piů


Sono statici ( e costano di piu') quelli pubblici dei due router
(negozio 1 e negozio 2).

Le due LAN avranno ciascuna una classe di indirizzi privati "a piacere"
( solitamente 10.x.x.x oppure 192.168.x.x. oppure 172.16.x.x).

Certe VPN pero'... vogliono che gli indirizzi
dalle due parti del tunnel siano diversi.
Questa e' solo un'impostazione del router, l'IP pubblico rimane invariato.

ciao
fm




Grazie


GabrieleMax

unread,
Jun 14, 2018, 4:10:17 PM6/14/18
to
> Così ci ha garantito vodafone per gli indirizzi e si per le cartelle condivise.

L'ultimo cliente che ho sentito sposare in toto Vodafone si è pentito
amaramente nel giro di un anno... chi meno spende più spende...

> Considera che non posso accedere al router del negozio dove ho il router hp
> Domani controllo gli indirizzi IP dei due negozi e controllo.

Come già detto certe cose si fanno una volta, si fanno fatte bene e da
chi è del mestiere e poi non ci si pensa più, dare gli stessi indirizzi
a due lan o usare indirizzi diversi non è come fare testa o croce c'è
una logica...

> Sarebbe importante avere la stessa classe? So per certo che sono IP statici in quanto paghiamo di più

Sinceramente la soluzione migliore sarebbe stata quella di avere da
entrambe le parti due connessioni internet e far gestire il collegamento
(VPN) da un informatico che puoi contattare direttamente in caso di
problemi ma come già detto se le cose sono fatte bene vedi il tecnico
una volta e poi non lo vedi più.

> Grazie

Saluti.
GabrieleMax

Stefano Frascaro

unread,
Jun 15, 2018, 4:16:01 AM6/15/18
to
Il giorno giovedì 14 giugno 2018 22:10:17 UTC+2, GabrieleMax ha scritto:
> > Così ci ha garantito vodafone per gli indirizzi e si per le cartelle condivise.
>
> L'ultimo cliente che ho sentito sposare in toto Vodafone si è pentito
> amaramente nel giro di un anno... chi meno spende più spende...
...
>
> Saluti.
> GabrieleMax

Sono completamente d'accordo con te, e per girare anche il dito nella piaga abbiamo anche il centralino voip Vodafone.
Questo da una parte è comodo, tutti i telefoni tra negozio 1 e negozio 2
sono visti come "interni", compresi i cellulari.
D'altra parte l'impossibilità di gestione e gli abbastanza frequenti problemi di portano a darti ragione.

Posso però dirti che non si è speso poco. Anzi.
E' che ci avevano garantito il collegamento tra le due sedi come una unica lan con quello che avevamo acquistato. Invece poi se ne sono usciti con le stesse opzioni che avete suggerito.
Insomma, dovevamo spendere circa 800 euro di router per le due sedi e circa 12 ore/tecnico per la configurazione.
Ora, bene o male, funziona come volevamo con l'unico collo di bottiglia di Radmin, che mi da un ping tra le due sedi di circa 75/80 ms

GabrieleMax

unread,
Jun 15, 2018, 3:21:31 PM6/15/18
to
> Sono completamente d'accordo con te, e per girare anche il dito nella piaga abbiamo anche il centralino voip Vodafone.
> Questo da una parte è comodo, tutti i telefoni tra negozio 1 e negozio 2
> sono visti come "interni", compresi i cellulari.

Purtroppo i contratti dei grandi carrier come Vodafone, Tim, Fastweb,
etc. sono delle corazzate e quando ti affidi a loro ad esempio per la
fonia per poterne uscire e cambiare ti devi svenare e spesso devi
rinunciare ai numeri, di sicuro all'hardware, etc.

Io ho sempre consigliato le aziende e non solo di lasciare ai vari
carrier solo la fornitura del modem/router e tutto il resto farselo
gestire da informatici locali che possono fare le stesse cose visto che
come hai capito la tecnologia è quella spesso a prezzi identici ed a
volte anche a cifre più concorrenziali.

> D'altra parte l'impossibilità di gestione e gli abbastanza frequenti problemi di portano a darti ragione.

Quando andavo nelle aziende e mi dicevano che il firewall era gestito da
chi forniva la connessione quindi i soliti Tim, Infostrada, etc. per
aprire una porta quindi un lavoro di 10 secondi massimo bisognava
aspettare 24 ore!

> Posso però dirti che non si è speso poco. Anzi.

Sulla spesa non ho mai chiesto, pensavo che il tutto compreso fosse
molto vantaggioso ma a questo mondo neanche il cane muove più la coda a
gratis...

> E' che ci avevano garantito il collegamento tra le due sedi come una unica lan con quello che avevamo acquistato. Invece poi se ne sono usciti con le stesse opzioni che avete suggerito.

Bisognerebbe richiamare il commerciale e prenderlo prima a male parole e
se non capisce proseguire con il prenderlo a calci nel culo cosi' magari
dagli oggi dagli domani capisce che è ora di smetterla di promettere
mare e monti.

> Insomma, dovevamo spendere circa 800 euro di router per le due sedi e circa 12 ore/tecnico per la configurazione.
> Ora, bene o male, funziona come volevamo con l'unico collo di bottiglia di Radmin, che mi da un ping tra le due sedi di circa 75/80 ms

Per 800 euro io ti regalavo anche la macchina per il caffè espresso! :D

Scherzi a parte cerca il prima possibile di trovare una società
informatica seria in zona che ti possa salvare da sta' gente e proporti
le stesse cose ma senza l'obbligo di legarti ai carrier perchè se domani
Telecom ti fornisce la connessione a metà prezzo rispetto a Vodafone in
queste condizioni devi ribaltare mezza azienda.

Saluti.
GabrieleMax

Stefano Frascaro

unread,
Jun 16, 2018, 7:10:16 AM6/16/18
to
Il giorno venerdì 15 giugno 2018 21:21:31 UTC+2, GabrieleMax ha scritto:

> Per 800 euro io ti regalavo anche la macchina per il caffè espresso! :D
>
> Scherzi a parte cerca il prima possibile di trovare una società
> informatica seria in zona che ti possa salvare da sta' gente e proporti
> le stesse cose ma senza l'obbligo di legarti ai carrier perchè se domani
> Telecom ti fornisce la connessione a metà prezzo rispetto a Vodafone in
> queste condizioni devi ribaltare mezza azienda.
>
> Saluti.
> GabrieleMax

:-)
Grazie mille- Si, devo cercare qualcuno su Roma che mi sistemi la cosa

Grazie a tutti!


Stefano

GabrieleMax

unread,
Jun 18, 2018, 7:24:55 AM6/18/18
to
> Grazie mille- Si, devo cercare qualcuno su Roma che mi sistemi la cosa

Pensavo fossi nel classico paesino dell'appennino centrale dove per
trovare un tecnico simil informatico bisogna cercarlo con il cane da
tartufi tanto è prezioso a quelle latitudini! :D

Sei fortunato, attorno a te hai un'ampia scelta, in generale è sempre
meglio farsi fare un paio di preventivi specificando soprattutto il post
assistenza dove in tanti ci sguazzano anche per un "semplice" clic.

> Grazie a tutti!
>
>
> Stefano

Saluti!
GabrieleMax

GabrieleMax

unread,
Jun 18, 2018, 7:29:43 AM6/18/18
to
> SE ritenevano la richiesta giustificata, sennò ti attaccavi al ...doppino,
> "non gestibile, per motivi di sicurezza", e morta lì.

Purtroppo o per fortuna i "commerciali" fanno il loro lavoro, se ti
entra in azienda un tipo con il logo Fastweb, Tim, Infostrada, etc. il
90% delle persone che non ha un ced interno si fida punto e non si
informa su cosa possa accadere dopo in caso di problemi, gestione del
servizio, etc.

Di sicuro se si posta nei n.g. o nei forum si possono avere tante
informazioni utili ed avere tutte le carte in mano per poter compiere le
giuste scelte! :D

Saluti!
GabrieleMax
0 new messages